id: Гость   вход   регистрация
текущее время 00:41 27/12/2024
Автор темы: Гость, тема открыта 21/11/2009 13:31 Печать
Категории: софт, анонимность, инфобезопасность, защита сети, хард, свободный софт, расширения
http://www.pgpru.com/Форум/АнонимностьВИнтернет/TorНаРоутере-ЕстьЛиСмысл
создать
просмотр
ссылки

Tor на роутере – есть ли смысл?


В репозиториях OptWare, в частности, есть:
tor – 0.2.1.20-1 – Connection-oriented anonymizing communication service
privoxy – 3.0.11-1 – A Web proxy based on Internet Junkbuster.


Кто-нибудь пробовал это "чудо" поднять на роутере, и какой в этом может быть смысл?! Повысит ли это анонимность?


 
Комментарии
— Гость (22/11/2009 02:15)   <#>
Поднять связку tor+privoxy на роутере, естественно, осмысленно. Анонимность повышает очень существенно. Даёт ряд преимуществ в настройке и вообще упрощает её. Если рутер регламентирует выход клиентов локалки в инет только через тор, то локальные машины никак не могут самостоятельно деанонимизироваться, если на них только не содержится какой-либо однозначной идентифицирующей пользователя информации (личные пароли, ники, документы на реальное ФИО, которые могут угнать зловредные программы). Т.о., если в локалке используется "чистый" комп, которым пользуются лишь для тора и не хранят там ничего идентифицирующего пользователя, то он "практически полностью безопасен", на нём можно крутить java, flash и прочие "небезопасные вещи". Подобная настройка при отсутствии рутера достаточно сложна, менее надёжна даже при успешной её осуществлении, и возможна лишь в продвинутых UNIX-системах. Таким образом, чтобы сломать анонимность, нужно хакнуть рутер, что достаточно сложно, если там стоит надёжная ОС типа OpenBSD (как раз предназначена для рутеров), и уж это точно предохранит от любых атак, не целенаправленных на вас лично. На эту тему, кажется, есть инфа и в официальном FAQ'е на сайте Tor.
— Гость (23/11/2009 03:04)   <#>
Рутер можно также сделать из старого компа.
— Гость (23/11/2009 13:04)   <#>
Естественно, а на чём же ёще, не на FPGA же.
P. S. А ну да, можно ещё из нового компа.
— Гость (23/11/2009 16:35)   <#>
а на чём же ёще
Ну есть ещё такие специализированные девайсы :) Для них как раз Optware и создавалось. См. также OpenWRT
— Гость (23/11/2009 20:14)   <#>
ещё такие специализированные девайсы

Например, с OpenBSD на борту: http://soekris.kd85.com/
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3